VMware Horizon i VDI: wyjaśnienie kluczowych różnic

Serwery wirtualne działające na maszynach wirtualnych (VM) są powszechnie stosowane przez firmy w środowiskach produkcyjnych. Oferują one szereg korzyści, w tym skalowalność i oszczędność kosztów. W niektórych przypadkach korzystanie z wirtualnych pulpitów może również przynieść wiele korzyści. W tym wpisie na blogu omówimy infrastrukturę wirtualnych pulpitów (VDI) oraz przypadki użycia. Przyjrzymy się również rozwiązaniu VMware Horizon, a także jego funkcjom i przypadkom użycia.

NAKIVO do tworzenia kopii zapasowej VMware vSphere

NAKIVO do tworzenia kopii zapasowej VMware vSphere

Kompleksowa ochrona danych dla maszyn wirtualnych VMware vSphere oraz opcje natychmiastowego odzyskiwania. Bezpieczne lokalizacje kopii zapasowych na miejscu, zdalnie oraz w chmurze. Funkcje ochrony przed oprogramowaniem wymuszającym okup.

Czym jest VDI?

Infrastruktura wirtualnych pulpitów (VDI) to technologia umożliwiająca użytkownikom uruchamianie systemu operacyjnego pulpitu na serwerach. Ponadto VDI pozwala użytkownikom na zdalny dostęp do pulpitów opartych na maszynach wirtualnych z różnych urządzeń i lokalizacji. VDI można wdrożyć w chmurze prywatnej lub publicznej i jest ona uznawana za rodzaj IaaS (infrastruktura jako usługa). Oznacza to, że dostawcy usług IT mogą świadczyć usługi DaaS (desktop as a service).

VDI a maszyny wirtualne

VDI opiera się na maszynach wirtualnych (VM) w celu dostarczania wirtualnych pulpitów. Serwer wirtualizacyjny zawiera wiele maszyn wirtualnych, a każda z nich może służyć do udostępniania wirtualnego pulpitu i uruchamiania aplikacji dla użytkowników.

Kiedy stosować VDI

VDI może być stosowane jako alternatywa dla tradycyjnych infrastruktur, w których wykorzystywane są rzeczywiste fizyczne komputery stacjonarne. Istnieje kilka przypadków użycia, w których infrastruktura wirtualnych pulpitów jest szczególnie przydatna:

  • Praca zdalna: Użytkownicy mogą uzyskać dostęp do swoich wirtualnych pulpitów z dowolnego miejsca za pośrednictwem urządzenia z połączeniem internetowym.
  • BOYD: W przypadku pracowników, którzy używają własnych urządzeń do pracy, VDI może zwiększyć bezpieczeństwo poprzez oddzielenie obciążeń roboczych na scentralizowanych serwerach oraz poprzez pomoc w zminimalizowaniu ryzyka nieautoryzowanego dostępu.
  • Skalowalność: VDI pozwala na szybkie udostępnianie nowych pulpitów oraz łatwe dodawanie i usuwanie użytkowników w razie potrzeby.
  • Łatwość administracji: VDI może pomóc organizacjom uniknąć problemów związanych z używaniem różnego sprzętu do fizycznych pulpitów (na przykład wyszukiwanie lub instalowanie różnych sterowników), a także uprościć aktualizacje oprogramowania (aktualizowanie na wirtualnych pulpitach jest znacznie łatwiejsze).
  • Koszt: Organizacje mogą zaoszczędzić na zakupie nowych stacji roboczych i kupować wyłącznie nowe serwery. VDI pozwala również obniżyć koszty poprzez zmniejszenie wydatków na sprzęt i konserwację.

Czym jest VMware Horizon?

VMware Horizon, lub VMware Horizon View, to rozwiązanie firmy VMware służące do wdrażania infrastruktury wirtualnych pulpitów, w pełni zintegrowane z linią produktów VMware. VMware Horizon opiera się na VMware vSphere i wykorzystuje środowisko vSphere do hostowania wirtualnych pulpitów. Pulpit użytkownika to maszyna wirtualna działająca na hoście ESXi. Dzięki temu dostępne są funkcje vSphere, takie jak migawki, vMotion, Wysoka dostępność, System planowania zasobów rozproszonychi inne.

Na początku 2023 r. VMware vSphere 8.0 i VMware Horizon 2106 to najnowsze dostępne wersje.

VMware Horizon VDI a usługi terminalowe

VMware Horizon działa inaczej niż serwery terminalowe, takie jak VNC czy Windows Terminal Services (wcześniej znane jako Remote Desktop Services). Rozwiązanie VDI VMware Horizon zapewnia większą elastyczność i bezpieczeństwo niż usługi terminalowe, ponieważ dane użytkowników są przechowywane na serwerach wirtualnych, którymi można zarządzać, aktualizować je i wykonać kopię zapasową w sposób scentralizowany. Użytkownicy mogą łączyć się z wirtualnymi pulpitami za pośrednictwem komputerów osobistych (PC), tabletów, smartfonów, klientów typu thin client lub zero client.

Z drugiej strony, korzystając z usług terminalowych, użytkownicy mogą uzyskać dostęp do serwera i korzystać z aplikacji we własnych sesjach zgodnie z uprawnieniami określonymi przez administratora(-ów). Jeden serwer fizyczny lub maszyna wirtualna jest współdzielona przez wielu użytkowników, a dostęp do zasobów lokalnych może być dla nich ograniczony. Niektóre programy mogą nie działać poprawnie z usługami pulpitu zdalnego.

Uwagi

  • A klient cienki to niedrogie urządzenie komputerowe wyposażone w sprzęt o niskiej wydajności – zazwyczaj wystarczający tylko do połączenia z serwerem.
  • A zero client , ultracienki klient stanowiący część modelu klient-serwer, to niewielkie urządzenie z podłączoną klawiaturą, myszą i monitorem. Posiada interfejs sieciowy i umożliwia korzystanie z tych urządzeń tak, jakby były podłączone bezpośrednio do serwera. Zero client nie posiada pamięci masowej.

Kiedy stosować VMware Horizon

Ponieważ VMware Horizon jest rozwiązaniem VDI, można je wdrożyć w każdym z przypadków użycia wymienionych powyżej w tym artykule. Jeśli korzystasz z platformy wirtualizacyjnej VMware vSphere, użycie VMware Horizon może być szczególnie korzystne.

VMware Horizon może być wykorzystywany w różnych scenariuszach:

  • Praca zdalna – w celu zapewnienia zdalnego dostępu do wirtualnych pulpitów i aplikacji dla pracowników pracujących z domu lub innych lokalizacji zdalnych.
  • Oddziały i biura zdalne – w celu zapewnienia wirtualnych pulpitów i aplikacji pracownikom w oddziałach i biurach zdalnych bez konieczności posiadania lokalnej infrastruktury.
  • Obliczenia o wysokiej wydajności – w celu dostarczania wirtualnych pulpitów z wysokowydajnymi możliwościami graficznymi dla użytkowników, którzy muszą uruchamiać wymagające aplikacje, takie jak edycja wideo lub modelowanie 3D.
  • Własne urządzenie – w celu pomocy organizacjom we wspieraniu polityki „własne urządzenie” poprzez dostarczanie wirtualnych pulpitów i aplikacji na urządzenia osobiste pracowników, przy jednoczesnym zapewnieniu bezpieczeństwa danych i ich oddzieleniu od danych osobistych Informacje.

Z VMware Horizon korzysta również wielu dostawców usług IT (w tym dostawcy usług zarządzanych – MSP) w celu świadczenia klientom usług w zakresie infrastruktury wirtualnych pulpitów (VDI). Dostawcy usług zarządzanych często wybierają VMware Horizon, ponieważ oferuje on szeroki zakres funkcji i możliwości, które można dostosować do potrzeb klientów. Firma VMware udostępnia również program partnerski stworzony specjalnie dla dostawców usług zarządzanych, obejmujący szkolenia i zasoby wsparcia, które pomagają im w tworzeniu rozwiązań VDI z wykorzystaniem VMware Horizon oraz zarządzaniu nimi.

Komponenty VMware Horizon

Głównymi komponentami VMware Horizon są:

  • vCenter Server to scentralizowany system zarządzania dla VMware vSphere. vCenter można wdrożyć na maszynie fizycznej lub wirtualnej. Preferowane jest jednak wdrażanie na maszynie wirtualnej działającej na hoście ESXi, ponieważ w tym przypadku dostępne są zalety wirtualizacji. vCenter można wdrożyć jako vCenter Server Appliance z wstępnie skonfigurowanego Szablon OVA.

    Jeśli to możliwe, należy unikać używania istniejących serwerów vCenter w środowisku vSphere dla VMware Horizon. Wdrażanie nowych serwerów vCenter, zwłaszcza dla VMware Horizon, jest zalecane ze względu na licencjonowanie — licencja Horizon obejmuje licencja na vCenter.

  • Hypervisor ESXi to serwer fizyczny, na którym hostowane są maszyny wirtualne. Systemy operacyjne i aplikacje są instalowane na maszynach wirtualnych, które funkcjonują jako pulpity dla użytkowników. Hosty ESXi są zarządzane za pomocą vCenter Server.
  • View Agent to komponent oprogramowania, który należy zainstalować na każdej maszynie wirtualnej, która ma służyć jako wirtualny pulpit, oraz na wszystkich maszynach wirtualnych, które będą zarządzane przez VMware Horizon View. Usługa ta zapewnia monitorowanie połączeń, obsługę USB, drukowanie wirtualne oraz logowanie jednokrotne.
  • Horizon Client to aplikacja instalowana na komputerze użytkownika w celu komunikacji z serwerem View Connection Server (patrz poniżej). Ustanawia ona połączenie między urządzeniami końcowymi użytkowników a wirtualnymi pulpitami lub aplikacjami Horizon. Klienta można zainstalować w systemach operacyjnych Windows, Linux i MacOS.
  • Horizon View Connection Server to serwer, który uwierzytelnia użytkowników za pośrednictwem Active Directory, zapewnia logowanie jednokrotne, przypisuje wirtualne pulpity do użytkowników itp. Baza danych LDAP (Lightweight Directory Access Protocol) używana do uwierzytelniania Active Directory jest kopiowana na serwer View Connection Server.

    Jest to jeden z podstawowych komponentów infrastruktury wirtualnych pulpitów VMware Horizon.

  • ThinApp to opcjonalny komponent służący do wirtualizacji aplikacji w środowisku VMware. To narzędzie do wirtualizacji nie wymaga instalacji agenta, więc do jego działania nie trzeba instalować niczego na komputerze użytkownika.
  • View Composer służy do zarządzania wirtualnymi pulpitami w vCenter Server i zapewnia racjonalne wykorzystanie pamięci masowej dzięki klonom połączonym. Zamiast tworzyć pełne klony, klony połączone są tworzone z macierzystego dysku wirtualnego (VMDK). Klony połączone wykorzystują specjalne dyski wirtualne różnicowe do przechowywania unikalnych danych, które różnią się od danych na dysku macierzystym. Klony połączone nie działają bez swoich dysków macierzystych. Dzięki tej technologii można zaoszczędzić od 50% do 90% przestrzeni dyskowej. View Composer należy zainstalować osobno na każdej instancji vCenter Server.
  • Horizon Administrator to interfejs internetowy do zarządzania Horizon VDI. Zaleca się użycie dedykowanej instancji Horizon Administrator dla każdej instancji Horizon Connection Server. Portal VMware Horizon View Administrator umożliwia dodanie instancji vCenter Server i View Composer do konfiguracji View.

VMware Horizon VDI architecture

Łączenie się z wirtualnym pulpitem i aplikacjami za pomocą klienta

VMware Horizon Client to aplikacja, która pozwala użytkownikom łączyć się zdalnie z wirtualnym pulpitem VMware Horizon z ich urządzeń. Horizon Client jest dostępny dla systemów operacyjnych Windows, Linux, Mac OS, iOS i Android. Gdy użytkownicy wprowadzają swoje dane uwierzytelniające w Horizon Client, aplikacja komunikuje się z serwerem View Connection Server w celu ich uwierzytelnienia. Po uwierzytelnieniu przez serwer Connection Server, serwer wyszukuje odpowiednie pulpity wirtualne dla użytkowników i zapewnia do nich dostęp z określonymi uprawnieniami.

Do zapewnienia interakcji między urządzeniem użytkownika końcowego a pulpitem wirtualnym wykorzystywane są specjalne protokoły zdalnego wyświetlania. Horizon Client obsługuje połączenia za pośrednictwem protokołów VMware Blast, Microsoft RDP (Remote Desktop Protocol) oraz PCoIP (PC over IP). VMware Horizon obsługuje wyłącznie Blast – specjalny protokół oparty na TCP opracowany przez VMware. W Horizon 7.0 firma VMware wydała Blast Extreme, który umożliwił dostęp HTML za pomocą przeglądarki (protokół ten może być również używany do uzyskiwania dostępu z klienta Horizon w wersji 4.0 lub nowszej). Oprócz kodeków opartych na formatach PNG/JPG, Blast Extreme może korzystać z kodeka wideo H.264. Najbardziej odpowiedni z tych kodeków jest wybierany automatycznie w zależności od warunków.

Połączenie z przeglądarek obsługujących HTML-5 jest szczególnie przydatne dla klientów, którzy nie mogą zainstalować klienta Horizon na swoim urządzeniu.

Użytkownicy urządzeń typu zero-client powinni korzystać z protokołu PCoIP, jeśli urządzenia te zostały zaprojektowane specjalnie do obsługi tego protokołu i nie obsługują VMware Blast.

Na klientach typu thin client musi być zainstalowany klient VMware View. Odwiedź stronę Strona z przewodnikiem po kompatybilności VMware , aby sprawdzić, które urządzenia typu thin client mogą obsługiwać klienta VMware View. Postępuj zgodnie z instrukcjami obsługi, aby skonfigurować urządzenia typu thin client.

Technologia VMware Instant Clone i szablony pulpitu głównego

VMware View Composer zawiera opcję klonowania, której można użyć do tworzenia klonów połączonych. Przed utworzeniem klonów połączonych należy utworzyć szablon pulpitu głównego. Aby to wyjaśnić, najpierw zdefiniujmy niektóre terminy.

A klon to kopia istniejącej maszyny wirtualnej zwanej maszyną źródłową lub macierzystą. W środowiskach wirtualnych stosuje się zazwyczaj dwa rodzaje klonów: klon pełny i klon połączony.

  • A klon pełny to dokładna reprodukcja maszyny macierzystej, która nie współdzieli z nią żadnych komponentów. Klon pełny nie jest zależny od maszyny macierzystej podczas działania. Wydajność klonu pełnego jest taka sama jak wydajność maszyny macierzystej. W tym przypadku wszystkie dane są kopiowane z macierzystej maszyny wirtualnej do klonu.
  • A klon powiązany to kopia maszyny wirtualnej, która współdzieli dyski wirtualne macierzystej maszyny. Pozwala to zaoszczędzić miejsce na dysku i czas potrzebny na utworzenie klonu. Klon powiązany jest zależny od macierzystej maszyny i nie może działać, jeśli ta nie istnieje lub jest niedostępna. Aby utworzyć każdy klon połączony, tworzona jest migawka macierzystej maszyny wirtualnej. Po tworzone są migawkitworzone są dyski wirtualne różnicowe (dyski delta). Zmiany w dysku wirtualnym klonu połączonego nie mają wpływu na dysk wirtualny macierzystej maszyny wirtualnej i odwrotnie.

Klonowanie natychmiastowe , wprowadzone wraz z VMware Horizon 7, to technologia umożliwiająca niemal natychmiastowe tworzenie klonów. Osiąga się to poprzez szybkie klonowanie w pamięci maszyny wirtualnej nadrzędnej w stanie uruchomionym oraz zastosowanie podejścia „kopiowanie przy zapisie”. W rezultacie klony są tworzone szybko i bez wpływu na maszynę wirtualną nadrzędną.

Klony natychmiastowe współdzielą pamięć i dyski maszyny wirtualnej nadrzędnej. Gdy plik klonu maszyny wirtualnej ma zostać zmodyfikowany, najpierw tworzona jest kopia tych danych, a następnie zmiany zapisywane są w tej kopii. Dzięki temu wszelkie modyfikacje wprowadzane w klonach są odizolowane od macierzystej maszyny wirtualnej. Podczas tworzenia migawki maszyna wirtualna zostaje chwilowo zamrożona i tworzony jest dysk różnicowy (na maszynie wirtualnej muszą być zainstalowane narzędzia VMware Tools).

Creating instant clones from the frozen parent VM in VMware Horizon

Technologia VMware Instant VM Clone, znana również jako vmFork, zapewnia dostarczanie pulpitów na żądanie. Technologia ta jest szczególnie przydatna do udostępniania użytkownikom wirtualnych pulpitów w środowisku VMware Horizon VDI. Tworzenie klonów natychmiastowych jest szybsze niż tworzenie klonów połączonych za pomocą View Composer, ponieważ nie trzeba wykonywać czasochłonnych czynności odświeżania, ponownego komponowania i równoważenia w celu aktualizacji i odświeżenia wirtualnych pulpitów dla użytkowników. Pulpit można utworzyć w ciągu kilku sekund.

Instant Clone Technology (vmFork) in VMware virtual desktop infrastructure

Porównajmy sekwencję czynności związanych z tworzeniem klonu połączonego za pomocą View Composer z wykorzystaniem technologii Instant Clone. Ogólnie rzecz biorąc, utworzenie klonu połączonego zajmuje około 5–8 razy więcej czasu niż utworzenie klonu natychmiastowego.

Krok Klonowanie w View Composer Klonowanie natychmiastowe
1 Klonowanie Klonowanie za pomocą vmFork
2 Ponowna konfiguracja Włączanie zasilania
3 Włączanie zasilania Dostosowywanie
4 Dostosowywanie Logowanie użytkownika
5 Migawki
6 Włączanie zasilania
7 Logowanie użytkownika

W vSphere 6.7 technologia klonowania natychmiastowego została znacznie ulepszona. Klonowanie natychmiastowe nie jest już tak ściśle powiązane z macierzystymi maszynami wirtualnymi jak wcześniej. Nowe klony natychmiastowe wykorzystują dyski różnicowe, ale proces ten różni się od techniki migawek stosowanej w przypadku klonów połączonych. Nowa metoda pozwala ominąć ograniczenia dotyczące długości łańcucha dysków (wcześniej w łańcuchu było wsparcie dla maksymalnie 32 migawek). Klonowanie natychmiastowe można teraz tworzyć nie tylko z zamrożonej maszyny wirtualnej macierzystej, ale także z działającej maszyny wirtualnej, co pomaga przyspieszyć proces.

Creating instant clones from the running parent VM in VMware Horizon View

A master desktop template to wstępnie skonfigurowana maszyna wirtualna, która służy jako podstawa do klonowania i tworzenia maszyn wirtualnych dla wirtualnych pulpitów. Korzystanie z szablonów pulpitu głównego sprawia, że tworzenie wirtualnych pulpitów jest wygodniejsze i pozwala zaoszczędzić czas.

Główne etapy tworzenia szablonu pulpitu głównego są następujące:

  1. Utwórz i skonfiguruj nową maszynę wirtualną w vCenter przy użyciu klienta VMware vSphere. Usuń wszystkie zbędne urządzenia, takie jak stacje dyskietek.
  2. Zainstaluj i skonfiguruj system operacyjny gościa (OS). Skonfiguruj domyślny profil użytkownika w systemie operacyjnym. Zainstaluj i skonfiguruj potrzebne oprogramowanie.
  3. Zainstaluj VMware View z funkcją VMware Horizon Instant Clone.
  4. Zainstaluj agenta VMware User Environment Manager wraz z komponentem Flex Engine (w razie potrzeby). Ten komponent pozwala na stosowanie zasad utworzonych przez administratora za pomocą konsoli zarządzania User Environment Manager. Agent Environment Manager to narzędzie do zarządzania profilami, które przechwytuje ustawienia użytkownika dla systemu operacyjnego i aplikacji określonych przez administratora.
  5. Uruchom narzędzie VMware OS Optimization Tool do użytku z VMware Horizon. To narzędzie wyłącza niepotrzebne usługi w celu poprawy wydajności. Dostarczone szablony można dostosować.
  6. Oczyść dysk wirtualny, a następnie wyzeruj wolne miejsce na dysku. Dowiedz się więcej o tym, jak wyzerować miejsce na dysku, w naszym wpisie na blogu pod adresem przydzielanie zasobów z rezerwą i bez rezerwy.
  7. Sklonuj nowo skonfigurowaną maszynę wirtualną za pomocą klienta VMware vSphere.
  8. Użyj tej klonowanej maszyny wirtualnej do utworzenia obrazu bazowego do dalszego klonowania pulpitów VDI. Istnieją dwie procedury wprowadzania maszyny wirtualnej w stan zamrożenia, w zależności od metody klonowania. W przypadku pul pulpitów z klonowaniem pełnym maszyna wirtualna wzorcowa jest klonowana do szablonu maszyny wirtualnej. W przypadku pul pulpitów z klonowaniem natychmiastowym tworzona jest migawka maszyny wirtualnej wzorcowej.

Pule pulpitów: trwałe i nietrwałe

Podczas udostępniania pulpitów wirtualnych należy tworzyć pule pulpitów. Pule pulpitów umożliwiają elastyczne tworzenie pulpitów wirtualnych i zarządzanie nimi. Istnieją dwa podejścia do udostępniania pulpitów wirtualnych podczas tworzenia pul: z wykorzystaniem pulpitów nietrwałych oraz pulpitów trwałych.

Nietrwały pulpit wirtualny jest używany, gdy wszystkie zmiany wprowadzone przez użytkownika na pulpicie muszą zostać odrzucone po wylogowaniu się użytkownika lub ponownym uruchomieniu maszyny wirtualnej. Jest to również znane jako przypisanie użytkownika typu „floating”. W tym przypadku użytkownik nie jest przypisany do żadnego konkretnego pulpitu, ponieważ wszystkie pulpity w puli są identyczne i utworzone na podstawie jednego głównego szablonu pulpitu. Taki sposób udostępniania zasobów ma sens w sytuacjach, gdy wszyscy użytkownicy potrzebują standardowego zestawu aplikacji do wykonywania swoich zadań i nie muszą zapisywać zmian po zakończeniu pracy ani instalować nowych aplikacji.

Przykład. Pracownicy call center lub działu finansowego korzystają z odpowiedniego zestawu aplikacji, a wyniki ich pracy, takie jak nagrania rozmów lub transakcje finansowe, są zapisywane na serwerach firmy. Niektórzy użytkownicy mogą potrzebować dostępu wyłącznie do aplikacji przeglądarkowych. Prawdopodobnie nie ma potrzeby zapewniania im dedykowanych trwałych pulpitów wirtualnych. Korzystanie z nietrwałych pulpitów wirtualnych pozwala zaoszczędzić miejsce na serwerach (racjonalne wykorzystanie zasobów obliczeniowych) i zapewnia bardziej scentralizowane zarządzanie, co poprawia bezpieczeństwo. Po każdym logowaniu użytkownikom przypisywane są różne pulpity wirtualne.

Trwały pulpit wirtualny jest używany, gdy każdy użytkownik musi mieć własny pulpit z spersonalizowanym profilem użytkownika i określonymi aplikacjami. Jest to również znane jako dedykowane przypisanie użytkownika. Po wylogowaniu się użytkownika lub ponownym uruchomieniu maszyny wirtualnej dane pozostają na pulpicie wirtualnym. Ten rodzaj przydzielania zasobów powinien być stosowany zawsze, gdy użytkownicy muszą modyfikować swoje środowiska pracy w trakcie procesu pracy.

Przykład. Programiści lub testerzy oprogramowania muszą regularnie instalować nowe aplikacje, aktualizować frameworki i zmieniać ich konfiguracje. W tym przypadku wybór trwałych pulpitów wirtualnych jest właściwym wyborem, ponieważ jest to znacznie wygodniejsze dla użytkowników. Trwałe pulpity wirtualne są również tworzone na podstawie głównego szablonu pulpitu, ale nie są odtwarzane za każdym razem, tak jak ma to miejsce w przypadku nietrwałych pulpitów wirtualnych. Użytkownik loguje się za każdym razem do tego samego pulpitu wirtualnego.

Zalety korzystania z Horizon jako rozwiązania VDI

VMware Horizon View to rozwiązanie VDI zintegrowane z VMware vSphere. Dzięki temu wdrażanie VDI jest bardziej przystępne cenowo dla firm, które posiadają już infrastrukturę wirtualną opartą na vSphere i korzystają z maszyn wirtualnych VMware. Horizon VDI obsługuje integrację z usługą Active Directory oraz połączenie z usługami terminalowymi Windows.

Dostępne są również funkcje VMware vMotion oraz Klastry vSphere , takie jak System planowania zasobów rozproszonych, wysoka dostępność i odporność na awarie. W przeciwieństwie do tradycyjnych rozwiązań VDI lub zdalnego pulpitu, VMware Horizon pozwala na bardziej racjonalne wykorzystanie zasobów, takich jak przestrzeń dyskowa, Procesor, pamięć i sieć. Rozwiązanie poprawia również skalowalność, niezawodność i kompatybilność.

Czym jest AVD?

Windows Virtual Desktop (WVD) to rozwiązanie firmy Microsoft w zakresie infrastruktury wirtualnych pulpitów, wydane po raz pierwszy w 2019 roku. Jest to usługa wirtualizacji pulpitów i aplikacji, działająca w środowiskach platformy chmurowej Azure z wykorzystaniem maszyn wirtualnych Azure. We wrześniu 2020 roku firma Microsoft zmieniła nazwę usługi Windows Virtual Desktop (WVD) na Azure Virtual Desktop (AVD).

Dzięki AVD użytkownicy mogą uzyskać dostęp do zwirtualizowanego środowiska pulpitu Windows z dowolnego urządzenia, w dowolnym miejscu i o dowolnej porze. Usługa oferuje takie funkcje, jak wielosesyjny system Windows 10, Office 365 ProPlus optymalizacja oraz wsparcie dla usług pulpitu zdalnego (RDS).

Komponenty AVD

Komponenty Azure Virtual Desktop to:

  • Pule hostów . Pula hostów to zbiór maszyn wirtualnych Azure, które mają tę samą konfigurację i umożliwiają użytkownikom łączenie się ze zdalnym pulpitem lub aplikacją. Można utworzyć wiele pul hostów w celu obsługi różnych grup użytkowników, aplikacji lub środowisk.
  • Obszar roboczy . Obszar roboczy usługi Azure Virtual Desktop to logiczna grupa zasobów, w tym pul hostów, grup aplikacji i przypisania użytkowników. Stanowi on centralne miejsce, w którym administratorzy mogą prowadzić administrację środowiskiem usługi Azure Virtual Desktop i je konfigurować.
  • Grupy aplikacji . Grupa aplikacji to zbiór aplikacji, do których mają dostęp użytkownicy. W zależności od potrzeb użytkowników można publikować pojedyncze aplikacje lub całe pulpity. Można utworzyć wiele grup aplikacji, aby zapewnić różne poziomy dostępu lub funkcji.
  • Azure Active Directory . Usługa Azure Virtual Desktop integruje się z usługą Azure Active Directory (AD) w celu zarządzania tożsamościami użytkowników, dostępem i uwierzytelnianiem. Usługi Azure AD można używać do tworzenia kont użytkowników, członkostwa w grupach i zasad dostępu oraz zarządzania nimi.
  • Brama . Usługa Azure Virtual Desktop korzysta z usługi bramy pulpitu zdalnego w celu zabezpieczenia i kontrolowania dostępu użytkowników do maszyn wirtualnych i aplikacji. Brama pulpitu zdalnego pełni rolę pośrednika między użytkownikiem a maszyną wirtualną, zapewniając uwierzytelnianie, autoryzację i szyfrowanie połączeń.
  • Moduł równoważenia obciążenia . Moduł równoważenia obciążenia platformy Azure rozdziela ruch przychodzący między wiele maszyn wirtualnych w puli hostów, aby zapewnić wysoką dostępność i wydajność.
  • Narzędzia do zarządzania . Usługa Azure Virtual Desktop udostępnia szereg narzędzi do administracji, które pomagają administratorom wdrażać, konfigurować i monitorować środowisko. Należą do nich portal Azure (internetowy graficzny interfejs użytkownika), polecenia cmdlet języka PowerShell oraz interfejsy API REST.

Ponieważ usługa Azure Virtual Desktop jest wdrażana wyłącznie w chmurze publicznej, administratorzy zarządzają wszystkimi aspektami, a firma Microsoft zarządza infrastrukturą bazową:

Komponenty zarządzane przez firmę Microsoft Komponenty zarządzane przez administratora
  • Dostęp internetowy
  • Brama
  • Pośrednik połączeń
  • Diagnostyka
  • Komponenty rozszerzalności
  • Azure Virtual Network
  • Azure AD
  • AD DS (usługi domenowe)
  • Hosty sesji usługi Azure Virtual Desktop
  • Obszar roboczy usługi Azure Virtual Desktop

Klonowanie maszyn wirtualnych

Aby sklonować maszyny wirtualne w usłudze Azure w celu użycia klonu w usłudze AVD, można skorzystać z galerii obrazów współdzielonych, która jest jedyną dostępną metodą klonowania. Metoda ta pozwala na utworzenie uogólnionego obrazu maszyny wirtualnej, który następnie może posłużyć do utworzenia wielu maszyn wirtualnych. Obraz można przechowywać w galerii obrazów współdzielonych platformy Azure, która stanowi centralną lokalizację do przechowywania obrazów i zarządzania nimi.

Zalety usługi AVD

Lista zalet usługi AVD obejmuje:

  • Integracja z innymi produktami firmy Microsoft . Usługa AVD jest dobrze zintegrowana z pakietem Office 365, usługą Azure Active Directory oraz systemem Windows.
  • Zwiększone bezpieczeństwo . AVD obsługuje dostęp warunkowy i uwierzytelnianie wieloskładnikowe, co pomaga chronić przed zagrożeniami bezpieczeństwa.
  • Oszczędność . AVD jest rozliczane na podstawie liczby użytkowników i godzin, co pozwala organizacjom płacić tylko za to, z czego korzystają.

VMware View a Microsoft VDI

Przyjrzyjmy się porównaniu VMware Horizon View i rozwiązania VDI firmy Microsoft.

Funkcje VMware Horizon Azure Virtual Desktop
Opcje wdrażania Lokalnie, w chmurze, hybrydowo Chmura
Technologia wirtualizacji VMware vSphere Microsoft Azure (oparty na Hyper-V)
Zarządzanie Horizon Console, vCenter Server, PowerShell (PowerCLI) Portal Azure, PowerShell
Obsługa systemów operacyjnych klientów Windows, macOS, Linux, Chrome OS, Android, iOS, Internet (HTML 5) Windows, macOS, iOS, Android, Internet (HTML 5)
Dostarczanie aplikacji Aplikacje zdalne, opublikowane pulpity Aplikacje zdalne, opublikowane pulpity
Wydajność Wysoka wydajność, przyspieszenie GPU, protokół Blast Extreme Wysoka wydajność, przyspieszenie GPU, protokół RemoteFX
Integracja z innymi produktami vSAN, NSX, Workspace ONE, vRealize Operations Office 365, Microsoft Endpoint Manager, Azure Active Directory, Microsoft Cloud App Security
Koszt/ceny Subskrypcja na użytkownika, licencja bezterminowa Subskrypcja na użytkownika, oparta na zużyciu
Data wydania pierwszej wersji 2009 2019

Poniżej przedstawiamy bardziej szczegółowe porównanie VMware Horizon i Microsoft VDI:

Wdrażanie

VMware Horizon można wdrożyć lokalnie lub w chmurze, w tym w AWS i Azure. Natomiast Azure Virtual Desktop (wcześniej Windows Virtual Desktop) to usługa dostępna wyłącznie w chmurze, działająca wyłącznie na platformie Azure. Środowisko wirtualne VMware można wdrożyć w chmurze publicznej, ale nie można wdrożyć AVD lokalnie na fizycznych serwerach. Rozwiązanie VDI VMware Horizon jest pod tym względem bardziej elastyczne.

Zarządzanie i administracja

Narzędzia do zarządzania VMware Horizon to Horizon Console, vCenter Server i PowerShell (PowerCLI). Azure Virtual Desktop można zarządzać za pomocą portalu Azure i PowerShell. VMware Horizon ma bardziej rozbudowany i elastyczny zestaw narzędzi do zarządzania i administracji niż Azure Virtual Desktop. Horizon pozwala zarządzać pulpitami, aplikacjami i profilami użytkowników z jednej konsoli. Horizon oferuje funkcje takie jak App Volumes do dostarczania aplikacji oraz User Environment Manager (UEM) do zarządzania ustawieniami użytkowników. Natomiast Azure Virtual Desktop ma bardziej ograniczone narzędzia do zarządzania i administracji.

Komfort użytkowania

Oba rozwiązania zapewniają doskonały komfort użytkowania, ale niektórzy użytkownicy mogą preferować jedno z nich. VMware Horizon zapewnia lepszą wydajność graficzną, co ma znaczenie dla użytkowników korzystających z aplikacji wymagających dużej mocy obliczeniowej w zakresie grafiki. Z drugiej strony Azure Virtual Desktop oferuje płynną integrację z produktami Microsoftu, takimi jak Microsoft 365, co może zapewnić bardziej spójne środowisko pracy użytkownikom działającym głównie w ekosystemie Microsoftu. Wybór w tej kategorii może więc zależeć od oprogramowania używanego w danym środowisku.

Licencjonowanie

Licencjonowanie VMware Horizon opiera się na modelu licencji bezterminowej, w którym nabywa się licencję i posiada ją bezterminowo. Natomiast licencjonowanie Azure Virtual Desktop opiera się na modelu subskrypcji, w którym opłata za usługę jest uiszczana miesięcznie za każdego użytkownika. Rozwiązanie VMware może być bardziej atrakcyjne, jeśli wolisz kupić licencję jednorazowo i nie martwić się o opłaty przez długi czas. Licencjonowanie VMware Horizon obejmuje subskrypcję wsparcia dla użytkowników na określony czas.

Bezpieczeństwo

Oba rozwiązania oferują solidne funkcje bezpieczeństwa, ale Azure Virtual Desktop ma tę zaletę, że jest usługą Microsoftu, co oznacza, że jest głęboko zintegrowany z narzędziami bezpieczeństwa Microsoftu, takimi jak Azure Active Directory i Microsoft Defender. Z drugiej strony VMware Horizon można zintegrować z VMware NSX, który oferuje szerokie możliwości bezpieczeństwa, w tym zaporę ogniową.

Oba rozwiązania są skuteczne i mogą być wykorzystane do wdrażania VDI. Wybór będzie zależał od takich czynników, jak infrastruktura, wymagania dotyczące zarządzania, preferencje użytkowników i preferowany model licencjonowania.

Wnioski

VMware Horizon View to rozwiązanie VDI, które łączy zalety infrastruktury wirtualnych pulpitów z zaletami platformy wirtualizacyjnej VMware vSphere. Jeśli Twoja firma jest zainteresowana VDI i już korzystasz z produktów wirtualizacyjnych VMware, VMware Horizon jest idealnym rozwiązaniem. Azure Virtual Desktop może być optymalnym wyborem, jeśli chcesz uzyskać maksymalny poziom integracji z innymi produktami Microsoft, takimi jak Azure i Office 365. AVD można wdrożyć wyłącznie w Azure.

Pamiętaj o wykonywaniu kopii zapasowych wszystkich obciążeń i danych w swojej infrastrukturze. NAKIVO Backup & Replication to kompleksowe rozwiązanie do ochrony danych dla różnych typów środowisk, w tym dla VMware i maszyn wirtualnych używanych do wirtualnych pulpitów.

Roczny bezpłatny dostęp do usługi ochrony danych: NAKIVO Backup & Replication

Roczny bezpłatny dostęp do usługi ochrony danych: NAKIVO Backup & Replication

Wdrażanie w 2 minuty i ochrona danych w środowiskach wirtualnych, w chmurze, fizycznych oraz SaaS. Opcje tworzenia kopii zapasowych, replikacji i natychmiastowego odzyskiwania danych.

People also read